PRODUCTOS HOSPITALARIOS S.A. PRO-H S.A. actuando como Responsable del Tratamiento de la información personal, y en cumplimiento de lo consagrado en el Artículo 15 de la Constitución Política de Colombia de 1991, el cual se establece que “Todas las personas tienen derecho a su intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetar. De igual modo, tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas”, “En la recolección, Tratamiento y circulación de datos se respetarán la libertad y demás garantías consagradas en la Constitución.” y en concordancia con la ley 1581 de 2012 y el Decreto 1377 de 2013, la cual constituye el marco el marco general de la protección de los datos personales en Colombia y reglamenta aspectos relacionados con la autorización del Titular de información para el Tratamiento de sus datos personales, las políticas de Tratamiento de los Responsables y Encargados, el ejercicio de los derechos de los Titulares de información.
PRO-H S.A., en estricta aplicación de los derechos y garantías constitucionales, y en el ejercicio del derecho fundamental conocido como habeas data que faculta a los Titulares de información a autorizar la recolección, almacenamiento, uso, circulación, supresión de información y tratamiento de sus datos personales, se permite adoptar las siguientes Políticas de Tratamiento de la Información personal.
PRODUCTOS HOSPITALARIOS S.A. PRO-H S.A., Es una Empresa que se dedica a la Comercialización distribución e importación de productos farmacéuticos hospitalarios y similares; Así como la fabricación y elaboración de productos farmacéuticos y similares cosméticos y productos de aseo. La prestación de servicios de suministro de medicamentos y similares por dispensación, es responsable del Tratamiento de los datos personales, privados, semiprivados y sensibles de todos sus usuarios, prestadores, empleados, colaboradores, y terceros, sobre los cuales decida de forma directa y autónoma. Para esto contamos con los recursos humanos, tecnológicos, financieros e infraestructura administrativa de calidad, con el fin de atender de manera oportuna, los requerimientos, quejas, consultas, peticiones y reclamos relacionados con la protección de la información.
PRO-H S.A., actuando como Responsable del Tratamiento de la información personal, y en cumplimiento del artículo 13 del Decreto 1377 de 2013, se permite identificar a través de los siguientes datos:
|
RAZÓN SOCIAL |
PRODUCTOS HOSPITALARIOS S.A. PRO-H S.A |
|
NIT |
804.016.084-5 |
|
DIRECCIÓN |
CALLE 15 #17-55, BARRIO SAN FRANCISCO, MUNICIPIO BUCARAMANGA, DEPARTAMENTO SANTANDER. |
|
CORREO ELECTRÓNICO |
|
|
TELÉFONO |
(+57) 7 6059160 |
De conformidad con la legislación vigente sobre la materia, se establecen las siguientes definiciones, las cuales serán aplicadas e implementadas acogiendo los criterios de interpretación que garanticen una aplicación sistemática e integral, y en consonancia con los avances tecnológicos, la neutralidad tecnológica y los demás principios y postulados que rigen los derechos fundamentales que circundan, orbitan y rodean el derecho de habeas data y protección de datos personales.
Las siguientes son definiciones establecidas en la Ley 1266 de 2008, en la ley 1581 de 2012 y en el Decreto 1377 de 2013.
Aviso de Privacidad: Comunicación verbal o escrita generada por el responsable de la custodia de la información, dirigida al Titular de la misma, para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la Política de Tratamiento de la Información Personal que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a sus datos personales.
Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
Base de Datos: Conjunto organizado de datos personales que sean objeto de Tratamiento.
Consulta: Solicitud del Titular del dato o las personas autorizadas por éste o por la ley, para conocer la información que reposa sobre el Titular en bases de datos.
Dato Personal: Es cualquier pieza de información vinculada a una o varias personas determinadas o determinables o que puedan asociarse a una persona natural o jurídica. Los datos impersonales no se sujetan al régimen de protección de datos de la presente ley”. La ley 1581 de 2012 lo determina como “Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables”.
Dato Privado: Dato que solo es relevante para su Titular (Ej. Fotografías, videos, datos relacionados con estilo de vida).
Dato Público: Es el dato calificado como tal según los mandatos de la Ley o de la Constitución Política y todos aquellos que no sean semiprivados o privados. Son públicos, entre otros, los datos contenidos en documentos públicos, sentencias judiciales debidamente ejecutoriadas que no estén sometidos a reserva y los relativos al estado civil de las personas.
Dato Semiprivado: Dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento interesa al Titular y a cierto sector o grupo de personas o a la sociedad en general (Ej. Datos financieros y crediticios, dirección, teléfono y correo electrónico personal).
Datos Sensibles: Es aquella información personal que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político que garanticen los derechos de partidos políticos de oposición, así como la información relativa a la salud, a la vida sexual e información biométrica.
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión
Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Información Personal por cuenta del Responsable del Tratamiento.
Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable
Fuente de Información: Es la persona, entidad u organización que recibe o conoce información personal de los Titulares, en virtud de una relación comercial o de servicio o de cualquier otra índole y que, en razón de autorización legal o del Titular, suministra esos datos a un operador de información, el que a su vez los entregará al usuario final.
Operador de Información: Es la persona, Entidad u Organización que recibe de la fuente información personal sobre varios Titulares, los administra y los pone en conocimiento de los usuarios bajo los parámetros de la Ley 1581 de 2012. Por tanto el operador, en cuanto tiene acceso a la información personal de terceros, se sujeta al cumplimiento de los deberes y responsabilidades previstos para garantizar la protección de los derechos del Titular de la información.
Reclamo: Solicitud del Titular de la información o las personas autorizadas por éste o por la ley para corregir, actualizar o suprimir sus datos personales o para revocar la autorización en los casos establecidos en la ley.
Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de la información.
Titular de la Información: Persona natural o jurídica a quien se refiere la información que reposa en un banco de datos y sujeto del derecho de Hábeas Data y demás derechos y garantías a que se refiere la Ley 1581 de 2012.
Habeas data: derecho de cualquier persona a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en el banco de datos y en archivos de entidades públicas y privadas.
Dato biométrico: son aquellos datos personales que informan sobre determinados aspectos físicos que, mediante un análisis técnico, permiten distinguir las singularidades que identifican a una persona. Estos se dividen en datos i) biométricos fisiológicos, que son aquellos derivados de la medida de una parte de la anatomía de una persona; por ejemplo: la huella dactilar, rostro, retina; y ii) los datos biométricos del comportamiento, como son la voz, o la firma.
Las políticas de protección de Datos Personales de Actualícese se rigen por las siguientes normas de manera interna y externa:
LEY 527 DE 1999:
Define y reglamenta el acceso y uso de los mensajes de datos, del comercio electrónico y de las firmas digitales, y se establecen las entidades de certificación y se dictan otras disposiciones.
Así mismo, introduce el concepto de equivalente funcional, firma electrónica como mecanismos de autenticidad, disponibilidad y confidencialidad de la información.
LEY 1266 DE 2008:
Por la cual se dictan las disposiciones generales del Hábeas Data y se regula el manejo de la información contenida en bases de datos personales, en especial la financiera, crediticia, comercial, de servicios y la proveniente de terceros países y se dictan otras disposiciones.
LEY 1273 DE 2009:
Ley por medio de la cual se crea y se protege el bien jurídico de la información y los datos personales. Así mismo, se tipifican conductas penales como daño informático, violación de datos personales, acceso abusivo a sistema informático, interceptación de datos informáticos, hurto por medios informáticos, entre otras.
LEY 1581 DE 2012:
Por la cual se dictan disposiciones generales para la protección de datos personales.
DECRETO 1377 DE 2013:
Con el cual se reglamenta la Ley 1581 de 2012, sobre aspectos relacionados con la autorización del Titular de información para el Tratamiento de sus datos personales, las políticas de Tratamiento de los Responsables y Encargados, el ejercicio de los derechos de los Titulares de información, las transferencias de datos personales y la responsabilidad demostrada frente al Tratamiento de datos personales.
DECRETO 368 DE 2014:
Por el cual se reglamentan las operaciones mediante sistemas de financiación previstas en el artículo 45 de la Ley 1480 de 2011.
DECRETO 886 DE 2014:
Por el cual se reglamenta el artículo 25 de la Ley 1581 de 2012, relativo al Registro Nacional de Bases de Datos Personales, el cual se encuentra a cargo de la Superintendencia de Industria y Comercio, y donde quienes actúen como Responsables del tratamiento de datos personales, deberán registrar sus Bases de Datos siguiendo las instrucciones de este decreto.
El Artículo 4° de la ley 1581 de 2012 contempla que para el Tratamiento de datos personales, en el desarrollo, interpretación y aplicación de la ley, se aplicarán, de manera armónica e integral, los siguientes principios:
PRODUCTOS HOSPITALARIOS S.A aplicará los siguientes principios específicos que se establecen a continuación, los cuales constituyen las reglas a seguir en la recolección, manejo, uso, tratamiento, almacenamiento, intercambio y supresión de datos personales:
Sin perjuicio de lo establecido en la presente política interna de privacidad y protección de datos personales, las personas que trabajen actualmente o se vinculen en el futuro y que tengan acceso a las herramientas corporativas tales como equipos de cómputo, correos corporativos, sistemas de información o elementos de la infraestructura informática, les será aplicable el presente compromiso así como la obligación de dar un uso adecuado a la información y herramientas suministradas por PRODUCTOS HOSPITALARIOS S.A. Esta obligación persiste y se mantiene inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento y no releva a la persona de la obligación de advertir cualquier uso indebido, infidelidad o amenaza externa que afecte o pueda afectar la integridad, disponibilidad y confidencialidad de la información.
5.OBJETIVO DE LA POLÍTICA
La Política de Tratamiento de Datos Personales tiene como propósito establecer los criterios bajo los cuales PRODUCTOS HOSPITALARIOS S.A. realiza el tratamiento de la información personal que reposa en sus bases de datos, en archivos físicos y electrónicos.
6. ALCANCE DE LA POLÍTICA
La Política de Tratamiento de Datos Personales, establece los procedimientos que PRODUCTOS HOSPITALARIOS S.A lleva a cabo para el tratamiento de los datos personales, mecanismos para ejercicio del derecho de hábeas data, así como las finalidades, medidas de seguridad, y otros aspectos relacionados con la protección de la información personal.
Con el propósito de conocer, controlar y materializar los postulados, principios y obligaciones consagrados en la presente politica, PRODUCTOS HOSPITALARIOS S.A ha identificado las siguientes bases de datos de tratamiento de información personal, a partir de los cuales se recopila, almacena, usa, transfiere, comparte y suprime información de naturaleza pública, privada, semiprivada, sensible e información especial de USUARIOS, PRESTADORES, EMPLEADOS, COLABORADORES, Y TERCEROS quienes son titulares. Los escenarios identificados por PRODUCTOS HOSPITALARIOS S.A son los siguientes:
|
BASE DE DATOS TITULARES |
FINALIDAD |
|
EMPLEADOS |
Administrar y gestionar la información de nómina y demás datos requeridos para controlar la ejecución de las relaciones laborales suscritas por PRODUCTOS HOSPITALARIOS S.A y Proveer las garantías laborales a los empleados. |
|
PRESTADORES |
Formalizar, mantener y dar cumplimiento a las obligaciones contractuales suscritas por PRODUCTOS HOSPITALARIOS S.A.. |
|
USUARIOS/PACI ENTES |
Formalizar, mantener y dar cumplimiento a las obligaciones contractuales suscritas, en aras de garantizar la adecuada prestación de los servicios de salud ofertados a los usuarios de PRODUCTOS HOSPITALARIOS S.A. |
|
COLABORADORES |
Administrar y gestionar la información de los terceros proveedores de bienes y servicios vinculados a PRODUCTOS HOSPITALARIOS S.A con el objeto de suplir las necesidades de la misma garantizando el desarrollo de su objeto misional, formalizar, mantener y dar cumplimiento a las obligaciones contractuales y trámites de la relación. |
|
TERCEROS |
Canalizar información relevante del funcionamiento y divulgación del objeto misional de PRODUCTOS HOSPITALARIOS S.A. |
|
HERRAMIENTAS CORPORATIVAS |
Uso de los equipos de cómputo, sistemas de gestión de información, elementos de infraestructura informática, correos corporativos entre otras herramientas que tienen por objeto apoyar el desarrollo y gestión del objeto misional de PRODUCTOS HOSPITALARIOS S.A. Bajo condiciones de seguridad, confidencialidad, privacidad, integridad y disponibilidad. |
PRODUCTOS HOSPITALARIOS S.A realiza o se reserva el derecho a realizar conforme a los términos y límites establecidos en la normatividad vigente, tratamiento de información personal con las siguientes finalidades asociadas a los escenarios descritos en el numeral anterior:
autoridades administrativas o judiciales y terceras autorizados, respecto a la información que repose en los archivos de PRODUCTOS HOSPITALARIOS S.A.
requerida para alimentar el archivo histórico de PRODUCTOS HOSPITALARIOS S.A
durante el término de vigencia legalmente aplicable a cada tipo de activo de información.
PRODUCTOS HOSPITALARIOS S.A., recolecta datos personales de carácter público, semiprivado, privado, sensible y de Niños Niñas y Adolescentes; La recolección de los Datos se realiza de forma directa y se da como consecuencia del desarrollo al objeto social a través de los Datos suministrados libremente por los USUARIOS, PRESTADORES, EMPLEADOS, COLABORADORES, Y TERCEROS quienes son titulares de este derecho. En todo caso, la Información personal reposa directamente en las bases de datos físicas y electrónicas de PRODUCTOS HOSPITALARIOS S.A. Las cuales cuentan con controles de acceso, medidas de seguridad física, técnica y se categorizan de la siguiente manera:
|
PRO-H FUNCIONARIOS |
||||
|
TIPOS DE DATOS |
TIPOS DE BASES DE DATOS |
|||
|
DATOS DE IDENTIFICACIÓN |
USUARIOS |
PRESTADORES |
EMPLEADOS |
TERCEROS |
|
DATOS DE IDENTIFICACIÓN |
||||
|
Datos generales de identificación de la persona |
|
|
|
|
|
Datos específicos de identificación de la persona |
|
|
|
|
|
Datos biométricos de la persona |
|
|
|
|
|
DATOS DE UBICACIÓN |
||||
|
Datos de ubicación relacionados con actividad profesional de las personas |
|
|
|
|
|
Datos de ubicación personal relacionados con actividad privada de las personas. |
|
|
|
|
|
DATOS SENSIBLES |
||||
|
Datos relacionados con la salud de la persona |
|
|
|
|
|
DATOS DE CONTENIDO SOCIOECONÓMICO |
||||
|
Datos financieros, crediticios y/o derechos de carácter económico de las personas. |
|
|
|
|
|
Datos de información tributaria de la persona |
|
|
|
|
|
Datos relacionada con la actividad económica de la persona |
|
|
|
|
|
Datos relacionados con el historial laboral de la persona.
|
|
|
|
|
|
Datos relacionado con el nivel educativo, capacitación y/o historial académico de la persona. |
|
|
|
|
|
Datos generales relacionados con la afiliación y aportes al sistema integral de seguridad social. |
|
|
|
|
CAMARAS DE SEGURIDAD. PRODUCTOS HOSPITALARIOS S.A Utiliza diversos
medios de videovigilancia instalados en diferentes sitios internos y externos de sus instalaciones u oficinas. PRODUCTOS HOSPITALARIOS S.A Informa sobre la existencia de estos mecanismos mediante la difusión en sitios visibles de anuncios de videovigilancia. La información recolectada se utilizará para fines de seguridad de los bienes, instalaciones y personas que se encuentren en éstas. Esta información puede ser empleada como prueba en cualquier tipo de proceso ante cualquier tipo de autoridad y organización con sujeción y cumplimiento de las normas aplicables. Las imágenes sólo serán tratadas cuando sean adecuadas, pertinentes y no excesivas en relación con el ámbito y las finalidades determinadas, legítimas y explícitas, que hayan justificado la instalación de las cámaras o videocámaras. En cualquier caso, el uso de sistemas de videovigilancia será respetuoso protegiendo el derecho a la intimidad personal. Las imágenes serán conservadas por el tiempo necesario, de acuerdo a la finalidad para la que se recolectan.
DATOS BIOMÉTRICOS. PRODUCTOS HOSPITALARIOS S.A Utiliza dispositivos de recolección de datos biométricos, cuya finalidad se limitará a realizar labores de autenticación y/o enrolamiento de usuarios, ejecutar controles de suplantación, y controlar el acceso a sus instalaciones. El tratamiento de los datos biométricos recolectados, se limitará a las finalidades descritas anteriormente. PRODUCTOS HOSPITALARIOS S.A cuenta con medidas especiales de índole técnica y administrativas necesarias que garanticen la seguridad de los datos sensibles y eviten su alteración, pérdida, tratamiento o acceso no autorizado, tales como control de acceso, cifrado de datos, comunicaciones cifradas, de acuerdo a los niveles y medidas de seguridad dispuestos para el tratamiento de los mismos.
10.DATOS DE LOS USUARIOS/PACIENTES:
Los datos personales en custodia de PRODUCTOS HOSPITALARIOS S.A, en su condición de responsable y/o encargado, serán tratados cumpliendo los principios y regulaciones previstas en las leyes colombianas aplicables, las cuales están alineadas con las buenas prácticas nacionales en la materia. Los datos personales en poder de PRODUCTOS HOSPITALARIOS S.A serán tratados conforme las siguientes finalidades de carácter general: Para la prestación de los servicios de suministro de medicamentos y similares por dispensación; Para el cumplimiento de las obligaciones legales que involucren datos personales de sus grupos de interés; Para el cumplimiento de las obligaciones derivadas de las relaciones contractuales existentes con sus grupos de interés; Para conocer de manera prospectiva las necesidades de sus grupos de interés con el fin de innovar en la prestación de sus servicios.
Se podrá hacer uso y tratamiento de los datos catalogados como sensibles cuando:
Sin perjuicio de las excepciones previstas en la ley, en el tratamiento se requiere la autorización previa, expresa e informada del titular, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta y verificación posterior.
La autorización del Titular no será necesaria cuando se trate de:
Los datos sensibles recopilados por PRODUCTOS HOSPITALARIOS S.A, serán exclusivamente requeridos y solicitados para los fines expresamente consagrados en la ley.
Cualquier información adicional que tenga naturaleza de sensible o especial de “trabajadores o empleados” podrá ser suministrada por el titular de manera facultativa.
12. TRATAMIENTO DE DATOS DE MENORES DE EDAD:
En términos de la normatividad vigente, está prohibido el tratamiento de Datos Personales de Menores de edad, salvo que aquellos datos sean de naturaleza pública o cuando el Tratamiento cumpla con los siguientes parámetros:
• Que respondan y respeten el interés superior de los menores.
• Que se asegure el respeto de los derechos fundamentales del menor.
Además de los anteriores requisitos, siempre se deberá contar con la autorización del Representante Legal del menor para efectuar el tratamiento.
Conforme a las disposiciones normativas sobre datos personales el Titular tiene los siguientes derechos:
PRODUCTOS HOSPITALARIOS S.A, cuando actúe como Responsable del tratamiento de datos personales, cumplirá con los siguientes deberes:
La recolección, almacenamiento, uso, circulación o supresión de datos personales por parte de PRODUCTOS HOSPITALARIOS S.A, requiere del consentimiento libre, previo, expreso e informado del titular de los mismos.
La autorización puede constar en un documento físico, electrónico, mensaje de datos, Internet, Sitios Web, al acceder o utilizar la aplicación e ingresar a la página web, en cualquier otro formato que permita garantizar su posterior consulta, o mediante un mecanismo técnico o tecnológico idóneo, que permita manifestar u obtener el consentimiento vía clic o doble clic, mediante el cual se pueda concluir de manera inequívoca, que de no haberse surtido una conducta del titular, los datos nunca hubieren sido capturados y almacenados en la base de datos. La autorización será generada por PRODUCTOS HOSPITALARIOS S.A y será puesto a disposición del titular cuando así lo solicite.
PRODUCTOS HOSPITALARIOS S.A utilizará los mecanismos con que cuenta actualmente, e implementará y adoptará las acciones tendientes y necesarias para mantener registros o mecanismos técnicos o tecnológicos idóneos de cuándo y cómo obtuvo autorización por parte de los titulares de datos personales para el tratamiento de los mismos. Para dar cumplimiento a lo anterior, se podrán establecer archivos físicos o repositorios electrónicos realizados de manera directa o a través de terceros contratados para tal fin.
En los procesos de recolección, almacenamiento, circulación interna, y supresión, se respeta y se cumple con los principios para el tratamiento de datos personales, así como la Constitución Política, como norma suprema que garantiza los derechos fundamentales de los menores, por sobre cualquier otra población.
Los avisos de Privacidad son documentos soportados en medios físicos, electrónicos o en cualquier otro formato conocido o por conocer, que es puesto a disposición del Titular para el tratamiento de sus datos personales. A través de este documento se informa al Titular la información relativa a la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las características del tratamiento que se pretende dar a los datos personales.
Los avisos de privacidad serán puestos a disposición del titular de manera previa al diligenciamiento de una de las fuentes de recolección de información que pertenezca a alguno de los escenarios de tratamiento de información identificados por PRODUCTOS HOSPITALARIOS S.A, los cuales han sido descritos en la presente política.
Los titulares de los datos personales pueden revocar el consentimiento al tratamiento de sus datos personales en cualquier momento, siempre y cuando no lo impida una disposición legal o contractual. Para ello, PRODUCTOS HOSPITALARIOS S.A establecerá mecanismos sencillos y gratuitos que permitan al titular revocar su consentimiento, al menos por el mismo medio por el que lo otorgó.
Se deberá tener en cuenta que existen dos modalidades en las que la revocación del consentimiento puede darse. La primera, puede ser sobre la totalidad de las finalidades consentidas, esto es, que PRODUCTOS HOSPITALARIOS S.A deba dejar de tratar por completo los datos del titular; la segunda, puede ocurrir sobre tipos de tratamiento determinados, como por ejemplo para fines publicitarios o de estudios de mercado. Con la segunda modalidad, esto es, la revocación parcial del consentimiento, se mantienen a salvo otros fines del tratamientos que el responsable, de conformidad con la autorización otorgada puede llevar a cabo y con los que el titular está de acuerdo.
Los titulares o sus causahabientes podrán consultar la información personal del Titular que repose en cualquier base de datos de la COMPAÑÍA. En consecuencia, PRODUCTOS HOSPITALARIOS S.A garantizará el derecho de consulta, suministrando a los titulares toda la información vinculada con la identificación del Titular.
Las consultas deberán ser presentadas ante el área de PROTECCIÓN DE DATOS PERSONALES utilizando alguno de los medios de contacto descritos en el presente documento y observando el siguiente procedimiento:
Titular: Documento de identificación.
Causahabiente: Registro civil y documento de identificación. Representante legal en caso de menores:
Si la consulta realizada por el titular resulta incompleta, PRODUCTOS HOSPITALARIOS
S.A requerirá al interesado dentro de los cinco (5) días siguientes a la recepción de la consulta para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido de su consulta.
En el caso de consultas presentadas de forma completa, PRODUCTOS HOSPITALARIOS
S.A dará respuesta a los peticionarios dentro del término de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
El Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley, podrán presentar su reclamo a través del área de PROTECCIÓN DE DATOS PERSONALES de PRODUCTOS HOSPITALARIOS S.A utilizando alguno de los medios de contacto descritos en el presente documento y observando el siguiente procedimiento:
En cualquier momento y de manera gratuita el titular o su representante podrán realizar reclamos asociados a correcciones, actualizaciones o supresión de los datos personales que son objeto de tratamiento por parte de PRODUCTOS HOSPITALARIOS S.A, previa acreditación de su identidad.
Cuando el reclamo sea formulado por persona distinta del titular, deberá acreditarse en debida forma para actuar.
La consulta, rectificación, actualización o supresión debe contener como mínimo, la siguiente información:
o Padres de familia: Registro civil de nacimiento y documento de identidad.
o Tutores: Sentencia judicial que confiere representación legal.
Para el ejercicio del derecho a realizar consultas, reclamos, correcciones, actualizaciones o supresión de datos personales, el titular podrá contactar al encargado de PROTECCIÓN DE DATOS de PRODUCTOS HOSPITALARIOS S.A a través de los siguientes medios de contacto:
Los anteriores medios de contacto se entienden sin perjuicio de la facultad de PRODUCTOS HOSPITALARIOS S.A de establecer mecanismos adicionales de contacto los cuales se publicarán o anunciarán mediante su página web.
En desarrollo del principio de seguridad establecido en la normatividad vigente y sin perjuicio de las políticas, manuales y procedimientos que en materia de seguridad de la información adopte PRODUCTOS HOSPITALARIOS S.A, se deberán adoptar las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
PRODUCTOS HOSPITALARIOS S.A podrá intercambiar o transferir información personal con autoridades gubernamentales, públicas o de otro tipo (incluidas, entre otras autoridades judiciales o administrativas, autoridades fiscales y organismos de investigación penal, civil, administrativa, disciplinaria y fiscal), así como con terceros nacionales y extranjeros siempre y cuando resulte necesario: (a) para cumplir con las leyes vigentes, incluidas las leyes distintas a las de su país de residencia; (b) para cumplir con procesos jurídicos; (c) para responder las solicitudes de las autoridades públicas y del gobierno (d) para hacer cumplir los términos y condiciones de las políticas de privacidad y tratamiento de información personal de PRODUCTOS HOSPITALARIOS S.A; (e) para proteger las operaciones de PRODUCTOS HOSPITALARIOS S.A; (f) para proteger los derechos, privacidad, seguridad o propiedad sobre los activos de información respecto de los cuales PRODUCTOS HOSPITALARIOS S.A realiza tratamiento (g) obtener las indemnizaciones aplicables o limitar los daños y perjuicios que puedan afectar a PRODUCTOS HOSPITALARIOS S.A
(h) para dar cumplimiento a las finalidades del tratamiento aceptadas por el titular de información.
En línea con sus políticas y disposiciones internas en materia de protección de datos personales, PRODUCTOS HOSPITALARIOS S.A propenderá por vincularse o relacionarse laboral y comercialmente con aquellos terceros que reflejen su compromiso con la observancia y aplicación del régimen general de protección de datos personales en su respectiva operación.
Por lo anterior, sin perjuicio del uso de los formatos o modelos de solicitud de autorización del tratamiento y/o avisos de privacidad, PRODUCTOS HOSPITALARIOS S.A podrá solicitar a sus terceros vinculados la información pertinente que le permita verificar el cumplimiento de las disposiciones contenidas en la presente política, así como en las consagradas en sus propias políticas y procedimientos internos en materia de protección de datos personales cuando así lo estime necesario.
Los trabajadores o cualquier tercero vinculado directamente o indirectamente a PRODUCTOS HOSPITALARIOS S.A, deberán abstenerse de realizar sin autorización previa y por escrito de PRODUCTOS HOSPITALARIOS S.A, cualquier iniciativa o actividad que involucre el uso de su nombre, razón social, símbolo, logo símbolo, marca o cualquier otro signo distintivo que impliquen el tratamiento de información personal tales como: (i) Gestión de donaciones, (ii) Rifas, (iii) Encuestas, (iv) Entrevistas, entre otros. Cualquier actividad o iniciativa que se adelante sin el cumplimiento del presente requisito será responsabilidad exclusiva de su(s) promotor(es) y no generará efectos, compromisos o responsabilidad alguna para PRODUCTOS HOSPITALARIOS S.A.
La presente disposición no aplicará para las actividades y/o gestiones de iniciativa institucional de PRODUCTOS HOSPITALARIOS S.A, las cuales en todo caso estarán sujetas al cumplimiento de las disposiciones del régimen de protección de datos personales y en particular, las de la presente política.
PRODUCTOS HOSPITALARIOS S.A se abstendrá de publicar o divulgar mediante internet o cualquier otro medio masivo de comunicación, información personal de naturaleza sensible de los titulares respecto de los cuales ejerce tratamiento, excepto en aquellos casos en los que se asegure que el acceso es técnicamente controlable para brindar un conocimiento restringido solo para los Titulares o terceros autorizados conforme a los términos legales.
De igual forma, PRODUCTOS HOSPITALARIOS S.A se abstendrá de divulgar o publicar información de carácter discriminatorio, ofensivo o que pueda afectar las particulares condiciones de vulnerabilidad o indefensión del titular de información.
PRODUCTOS HOSPITALARIOS S.A podrá suministrar a sus trabajadores y/o proveedores las distintas herramientas, medios o equipos corporativos tales como líneas telefónicas, computadores portátiles o de escritorio, equipos móviles de comunicación, cuentas corporativas de correo electrónico, servicios de almacenamiento de datos, usuarios y perfiles de acceso a sus sistemas de información, entre otros elementos corporativos incluidos el software, los aplicativos y demás desarrollos que PRODUCTOS HOSPITALARIOS S.A instale o licencie para el desarrollo de las actividades, funciones y obligaciones propias de su actividad. Por lo anterior, el destinatario de este tipo de herramientas se obliga al momento de su recepción y posterior utilización a cumplir con los siguientes compromisos:
En virtud del compromiso de PRODUCTOS HOSPITALARIOS S.A con la privacidad y la protección de los datos personales respecto de los cuales ejerce tratamiento, a continuación se definen los lineamientos generales del programa corporativo para la privacidad y protección de datos personales de PRODUCTOS HOSPITALARIOS S.A, cuya ejecución continua permitirá propender por la mitigación integral de los riesgos asociados al incumplimiento del régimen de protección de datos personales.
Gobierno de la Privacidad y Protección de Datos Personales:
Administrando la Privacidad y la Protección de Datos Personales:
(identificación, evaluación, control y monitoreo)
Administración de la Reputación:
Con el objeto de definir una adecuada estructura interna de funciones y responsabilidades que soporte la adecuada materialización de los principios generales del Programa Corporativo de Cumplimiento y Protección de Datos personales de que trata el numeral anterior, a continuación se definen las siguientes instancias y roles internos en materia de protección de datos personales de PRODUCTOS HOSPITALARIOS S.A:
ejercer sus derechos al habeas data, estén disponibles y acordes con lo establecido por la regulación vigente.
PRODUCTOS HOSPITALARIOS S.A se reserva, en los eventos contemplados en la ley y en sus estatutos y reglamentos internos, la facultad de mantener y catalogar determinada información que repose en sus bases o bancos de datos, como confidencial de acuerdo con las normas vigentes, sus estatutos y reglamentos.
PRODUCTOS HOSPITALARIOS S.A, procederá de acuerdo con la normatividad vigente y
la reglamentación que para tal fin expida el Gobierno Nacional, a realizar el registro de sus bases de datos, ante El Registro Nacional de Bases de Datos (RNBD) que será administrado por la Superintendencia de Industria y Comercio. El RNBD., es el directorio público de las bases de datos sujetas a Tratamiento que operan en el país; y que será de libre consulta para los ciudadanos, de acuerdo con la normatividad que para tal efecto expida el Gobierno Nacional.
La presente política rige a partir del 18 de junio de 2021
C.C. 63.275.342 DE BUCARAMANGA